Dans un Ledger contrefait : comment un modem 4G est secrètement implanté dans un portefeuille matériel

cryptonews.ru發佈於 2026-08-09更新於 2026-08-09

文章摘要

Un expert en sécurité matérielle, Joe Grand, a présenté une analyse d'une puce espion découverte à l'intérieur d'un faux Ledger Nano X. L'implant, présent dès 2021, se connecte au bus SPI interne du portefeuille pour intercepter la phrase de récupération (seed) affichée sur l'écran. Les données volées sont stockées puis transmises secrètement via un modem 4G intégré et une eSIM. Pour loger ce composant, les attaquants ont réduit la batterie et modifié le circuit de surveillance. Ce n'est pas le premier cas de compromission de la chaîne d'approvisionnement de portefeuilles matériels, des attaques similaires ayant touché Trezor. Les appareils modifiés, vendus sur des marketplaces, sont presque identiques aux originaux. Ledger conseille d'acheter uniquement auprès du fabricant ou de revendeurs autorisés et d'inspecter l'appareil. La vérification d'authenticité via l'application Ledger Live pourrait ne pas détecter cet implant passif, soulignant que la menace réside dans la chaîne physique et non uniquement dans le logiciel. Cette affaire illustre les risques plus larges pour la sécurité des seed phrases, dépendante de multiples maillons : matériel, approvisionnement et firmware.

L'expert en sécurité matérielle Joe Grand, connu sous le pseudonyme Kingpin, a présenté lors de la conférence Hardwear.io 2026 à Santa Clara une analyse complète de la puce espion découverte à l'intérieur d'un Ledger Nano X contrefait. L'appareil a initialement fait surface en 2021 — des utilisateurs de Reddit se plaignaient de recevoir des portefeuilles contenant de l'électronique étrangère, les appareils eux-mêmes parvenant aux victimes via la fuite de la base de données Ledger de 2020 et les campagnes de phishing qui ont suivi.

Comment l'implant lit la phrase de récupération (seed)

Selon Grand, la carte implantée se connecte au bus SPI interne par lequel l'élément sécurisé (Secure Element) du Nano X transmet les données à l'écran OLED de l'appareil. L'implant intercepte ce trafic et, à l'aide d'un mécanisme intégré de reconnaissance de motifs, associe les données transmises aux images de lettres — c'est ainsi qu'il « lit » les mots que le propriétaire voit sur l'écran lors de la génération ou de la récupération du portefeuille. La phrase de récupération extraite est sauvegardée dans la mémoire flash de la puce, puis transmise vers l'extérieur — non pas via le Wi-Fi ou le Bluetooth, mais via le réseau cellulaire de quatrième génération, pour lequel l'implant intègre son propre modem et une eSIM.

Pour placer l'électronique supplémentaire à l'intérieur du boîtier, les malfaiteurs ont réduit la taille de la batterie et remplacé le thermistor d'origine par une résistance fixe — cela permet à l'indicateur de charge d'afficher toujours 100%, masquant l'ingénierie.

Pas le premier cas avec des portefeuilles matériels

Grand a rappelé que de telles attaques sur la chaîne d'approvisionnement ne concernaient pas seulement Ledger. Un schéma similaire avait été identifié auparavant avec le Trezor One et le Trezor Model T — dans ces appareils, le microcontrôleur verrouillé d'origine était remplacé par une version déverrouillée avec un micrologiciel malveillant, qui générait des phrases de récupération non pas aléatoires, mais préalablement connues des attaquants. Les appareils contrefaits étaient vendus via des places de marché russes.

  • La compromission se produit au stade de la vente — l'acheteur reçoit un appareil physiquement modifié au lieu de l'original

  • Extérieurement, ces portefeuilles sont presque indiscernables des vrais — la contrefaçon n'est trahie que par des détails mineurs d'assemblage

  • Les données sont volées non pas via l'interface USB ou l'application, mais par un canal de communication caché, indépendant de l'ordinateur de la victime

Le chercheur a noté que de nouvelles modifications de l'implant avaient déjà été enregistrées — ce qui signifie que les attaquants continuent d'améliorer le schéma. Comme prochaines étapes, Grand prévoit d'intercepter et de décrypter le trafic cellulaire échangé par la puce, afin d'en savoir plus sur les responsables de l'attaque et son efficacité.

Les conseils de Ledger

La société recommande aux propriétaires de vérifier l'apparence de l'appareil avec des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou des revendeurs agréés, et non via des places de marché et des intermédiaires. Ledger a également déclaré envisager des mesures de protection physique supplémentaires pour ses futurs produits.

La question reste ouverte de savoir si l'appareil infecté a passé le contrôle d'authenticité standard du Secure Element lors de la connexion à l'application Ledger Live — ce point n'est pas éclairci dans la présentation de Grand. À en juger par la mécanique d'attaque décrite, l'implant intercepte passivement les données sur le bus SPI entre l'élément sécurisé et l'écran, sans interférer avec la puce elle-même, donc la vérification aurait pu s'effectuer indépendamment du fonctionnement du module espion.

L'histoire de l'implant dans le Nano X montre que le risque ne concerne pas la partie logicielle du portefeuille, mais la chaîne d'approvisionnement physique elle-même — de l'usine à la boîte aux lettres de l'acheteur. Même une application fonctionnant correctement et un écran authentique ne garantissent pas l'absence d'électronique étrangère à l'intérieur du boîtier.

Les portefeuilles matériels Ledger sont librement vendus sur les places de marché russes.

Avis de l'IA

D'un point de vue d'analyse de données automatisée, l'histoire de l'implant dans le Ledger Nano X n'est qu'une facette d'un problème plus large de confiance dans les portefeuilles matériels. La vulnérabilité ici a touché le canal physique de transmission de la phrase de récupération via le bus SPI, mais un effet similaire en termes de conséquences peut provenir d'un défaut au niveau du micrologiciel : dans le portefeuille Coldcard, une erreur vieille de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. La situation démontre que la protection de la phrase de récupération ne repose pas sur un seul maillon — fabricant de puce, canal d'approvisionnement ou code du micrologiciel — mais sur l'ensemble de la chaîne simultanément.

L'aspect technique qui reste hors du champ de l'article est la vérification indépendante de l'intégrité du Secure Element lors de la connexion à l'application Ledger Live. Dans quelle mesure un tel mécanisme est-il fiable contre un intercepteur passif qui n'interfère pas avec le fonctionnement de la puce elle-même ?

熱門幣種推薦

相關問答

QQuelle technique l'implant utilise-t-il pour voler la phrase de récupération (seed phrase) du portefeuille Ledger Nano X ?

AL'implant se connecte au bus SPI interne du Nano X, qui transporte les données entre l'élément sécurisé (Secure Element) et l'écran OLED. Il intercepte ce trafic et utilise un mécanisme de reconnaissance de formes pour associer les données transmises aux images des lettres, lui permettant ainsi de 'lire' les mots que le propriétaire voit à l'écran lors de la génération ou de la restauration du portefeuille.

QComment l'implant dans le Ledger Nano X contrefait transmet-il les données volées à l'extérieur ?

ALes données volées, comme la phrase de récupération (seed phrase), sont d'abord stockées dans la mémoire flash de la puce espion. Elles sont ensuite transmises vers l'extérieur non pas via Wi-Fi ou Bluetooth, mais via le réseau cellulaire de quatrième génération (4G), pour lequel l'implant intègre son propre modem et une eSIM.

QQuels autres portefeuilles matériels ont été ciblés par des attaques similaires sur la chaîne d'approvisionnement, selon l'article ?

AL'article mentionne que des attaques similaires sur la chaîne d'approvisionnement ont également touché les portefeuilles Trezor One et Trezor Model T. Dans ces cas, le microcontrôleur d'origine verrouillé était remplacé par une version déverrouillée avec un micrologiciel malveillant qui générait des phrases de récupération (seed phrases) prévisibles pour les attaquants.

QQuelles recommandations Ledger donne-t-elle aux utilisateurs pour se protéger contre de telles attaques ?

ALedger recommande aux propriétaires de vérifier l'apparence de leur appareil par rapport à des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou de revendeurs autorisés, et non via des marketplaces ou des intermédiaires.

QSelon la section 'Avis de l'IA' de l'article, quelle vulnérabilité d'un autre portefeuille est citée comme ayant des conséquences similaires à l'attaque par implant ?

ALa section 'Avis de l'IA' cite le défaut du portefeuille Coldcard, où une erreur de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. Cela démontre qu'une vulnérabilité logicielle (dans le micrologiciel) peut avoir des conséquences aussi graves qu'une attaque matérielle sur la chaîne d'approvisionnement.

你可能也喜歡

纳斯达克一天交易 23 小时,抢的是谁的生意?

纳斯达克计划于2026年12月启动每日23小时的股票交易,新增夜盘覆盖亚洲主要市场的白天时段。此举核心是争夺全球订单与定价权,而非单纯延长交易时间。 短期看,纳斯达克旨在从现有的隔夜交易平台、券商内部系统及其他交易所手中夺回订单。中期目标是争夺ETF和大型科技股在夜间的价格发现权。长期则是抢占亚洲白天时段的全球资产定价入口。 数据显示,亚洲时段的隔夜交易高度集中于少数品种:前15大品种占隔夜总成交额约53%,其中12只是ETF(如标普500ETF),仅3只为个股(特斯拉、英伟达、阿里巴巴)。这表明夜盘交易主要是宏观风险管理行为,而非广泛的个股投资。 延长交易时间将增加全市场基础设施的运营成本,最终可能通过扩大买卖价差等方式由投资者承担。此外,夜盘流动性不足可能导致价格波动更大,其形成的价格仍需在主流交易时段接受检验。 这一变化也凸显了全球资产定价向美国市场集中的趋势。投资者通过美国ETF交易全球资产(如黄金、印度股票),使得美国市场在重大事件后能率先形成参考价格,影响其他市场的开盘定价。 对于港交所而言,直接复制23小时交易模式并不现实,主要受限于港股通机制。其优势在于提供独特的中国资产,更应专注于扩大优质资产供给、完善人民币交易结算等核心竞争力的提升。 总之,23小时交易是交易所争夺全球订单和定价权的工具。其成功与否,关键取决于市场是否有持续的全球性交易需求,而非营业时间的长短。交易所真正争夺的,是定义全球资产价格的能力。

marsbit4 小時前

纳斯达克一天交易 23 小时,抢的是谁的生意?

marsbit4 小時前

迈克尔·塞勒对比特币与黄金!

迈克尔·塞勒(Michael Saylor)将比特币比作数字黄金,认为其通过结合计算机、数字网络和密码学,创造了人类历史上首个数字货币网络。他强调比特币完全数字化了货币资产,通过公开协议控制供应,而非依赖个人或机构决策,从而将经济价值转化为可全球安全传输的信息。 与黄金相比,塞勒指出比特币的供应更难增加,但更易于与软件集成和转移。比特币的工作量证明机制将其与物理世界连接,消耗真实能源以确保账本安全,提升篡改交易记录的成本。矿工、能源公司和投资者共同构建了保护体系,因此塞勒认为“数字货币能源”比“数字黄金”更能准确描述比特币。 塞勒表示,比特币网络是自适应系统,由矿工、节点、开发者、资本和用户组成。其核心设计简单,旨在为稀缺数字资产提供安全可靠的账本,复杂功能则由上层应用实现,使比特币成为经济价值跨时空转移的基础,并支持支付、借贷和金融服务的创新。 他进一步指出,比特币的深层影响在于创造数字主权形式——私钥让个人无需许可即可掌控经济权力,所有权通过数学而非机构验证。企业、银行、信托和社交网络可基于比特币构建复杂经济体系,为数字环境引入真实成本和责任。 塞勒总结道:“黄金的物理稀缺性使其成为货币,比特币的数字稀缺性亦然。”他认为比特币不仅是支付工具,更是数字时代的“货币能量”。

cryptonews.ru5 小時前

迈克尔·塞勒对比特币与黄金!

cryptonews.ru5 小時前

交易

現貨

熱門文章

如何購買JOE

歡迎來到HTX.com!在這裡,購買TraderJoe (JOE)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買TraderJoe (JOE)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的TraderJoe (JOE)購買TraderJoe (JOE)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易TraderJoe (JOE)在HTX的現貨市場輕鬆交易TraderJoe (JOE)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

595 人學過發佈於 2024.12.11更新於 2026.06.02

如何購買JOE

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 JOE (JOE)幣價的意見。

活动图片